In der Welt der digitalen Sicherheit , ist X509 der akzeptierte Standard für Public Key Infrastructure -Zertifikate, die verwendet werden, um die Identität von Servern validiert werden . Diese Validierung ist wesentlich für die Privatsphäre und die Vertraulichkeit , dass kluge Internet-Nutzer erfordern, bevor die Geschäfte über das Web . Während Sie ein Zertifikat von einer der vielen kommerziellen Zertifizierungsstellen erwerben können , können Sie auch eigene X509-Zertifikat , was einige zu mindestens so sicher wie ein Zertifikat erworben glauben. Anleitung
Fenster
1
Öffnen Sie den Internet Information Services -Manager-Tool , oder " inetmgr . " Klicken Sie auf "Start" und Taste " inetmgr " in das Suchfeld ein. Drücken Sie "Enter ", um den IIS -Manager zu öffnen. Suchen Sie die Ebene, die Sie verwalten möchten.
2
Doppelklicken Sie auf " Server-Zertifikate " in der " Machine Features "-Ansicht .
3
Klicken Sie auf " Erstellen selbst signiertes Zertifikat "im" Aktionen "-Dialog .
4
Geben Sie einen Namen für das X509 -Zertifikat im " Geben Sie einen Namen für das Zertifikat "ein. Klicken Sie auf " OK".
5
Öffnen Sie einen Browser . Geben Sie " https://Servername " in der URL-Adresse ein und drücken Sie "Enter". Ein Security Alert Dialog um Erlaubnis zu fragen , um fortzufahren erscheinen soll , zeigt Erfolg
Linux
6
erstellen privater RSA-Schlüssel mit einer OpenSSL -Befehl ähnlich dem folgenden : .
openssl genrsa - des3 - out myserver.key 1024
Triple-DES , 1024 -Bit- Schlüssel verschlüsselt , in lesbare ASCII- Text-Format wird für Sie erstellt werden
< br . > 7
erstellen Sie die Certificate Signing Request mit einem Befehl ähnlich dem folgenden :
openssl req- new-key myserver.key -out myserver.csr
Antwort die Eingabe von Informationen auffordert genau , so dass das Zertifikat und SSL in der Lage, richtig zu schützen den Server
8
erstellen Sie selbst signiert X509 -Zertifikat mit einem Befehl ähnlich dem folgenden : .
openssl x509 - req -days 200 - in - myserver.csr signkey myserver.key -out myserver.crt
dieses Zertifikat von diesem Befehl erzeugt ist gut für 200 Tage.
9
Install der private -Taste und die X509-Zertifikat mit den folgenden Befehlen :
cp myserver.crt /usr /local /apache /conf /ssl.crt
cp myserver.key /usr /local /apache /conf /ssl.key
10
Konfigurieren Sie Ihren Rechner mit dem Standort für Ihr X509 Zertifikat und die Schlüssel , den Server neu starten und testen Sie das Zertifikat.